Экземпляр принципала пользователя имеет формат username/instance@REALM
и отдельный пароль. По мнению некоторых источники такие принципы можно создать в MIT Kerberos. Поддерживает ли ActiveDirectory эту функцию Kerberos?
Другие реализации Kerberos могут разрешать несколько UPN для данного пользователя, но MS AD этого не делает. Справочник MSDN
Этот атрибут представляет собой индексированную строку с однозначным значением.